Client sent an HTTP request to an HTTPS server

背景

最近踩坑了

我发现域名:8000可以访问我的服务

但是域名:443却不行,这很反常

结果发现是nginx配置的问题,需要把http改成https!

原因

如果你的后端服务(运行在8000端口上)已经配置了SSL并且可以直接处理HTTPS请求,那么你的Nginx配置中的 proxy_pass 指令应该使用 https:// 协议前缀,而不是 http://。这是因为 proxy_pass 指令告诉Nginx将进来的请求转发到指定的地址。

通常情况下,如果后端服务没有配置SSL(即它只能处理HTTP请求),那么Nginx的 proxy_pass 应该是这样的:

nginx 复制代码
location / {
    proxy_pass http://127.0.0.1:8000;
}

但是,如果后端服务本身已经配置了SSL,那么你需要告诉Nginx使用HTTPS协议来与后端服务通信,像这样:

nginx 复制代码
location / {
    proxy_pass https://127.0.0.1:8000;
}

这时,你需要确保Nginx信任后端服务的SSL证书,或者配置Nginx忽略SSL证书验证(这在生产环境中通常不推荐)。如果后端服务使用的是自签名证书,你可能需要在Nginx配置中添加指令来指定证书。

如果你的后端服务并未配置SSL,那么上述的更改是不需要的,因为Nginx会处理SSL加密,并将解密后的HTTP请求转发给后端服务。

相关推荐
ayt00717 分钟前
Netty AbstractNioChannel源码深度剖析:NIO Channel的抽象实现
java·数据库·网络协议·安全·nio
北京耐用通信36 分钟前
无缝衔接·高效传输——耐达讯自动化CC-Link IE转Modbus TCP核心解决方案
网络·人工智能·物联网·网络协议·自动化·信息与通信
[ ]8982 小时前
Stack_MLAG_知识点梳理
网络·笔记·网络协议
江畔何人初2 小时前
TCP的三次握手与四次挥手
linux·服务器·网络·网络协议·tcp/ip
m0_738120722 小时前
网络安全编程——Python编写基于UDP的主机发现工具(解码IP header)
python·网络协议·tcp/ip·安全·web安全·udp
洒家肉山大魔王3 小时前
PKI/CA X.509证书的基础应用与解读
服务器·https·密码学·数字证书
北京耐用通信3 小时前
不换设备、不重写程序:耐达讯自动化网关如何实现CC-Link IE转Modbus TCP的高效互通?
人工智能·科技·物联网·网络协议·自动化·信息与通信
liweiweili1263 小时前
http数据传输过程数据编码解码问答
网络协议·http·状态模式
有代理ip4 小时前
动态IP的安全性优化:策略升级与隐私保护实战指南
网络·网络协议·tcp/ip
CDN3604 小时前
高防 IP 回源 502/504 异常?源站放行与健康检查修复
网络·网络协议·tcp/ip